Arch Linux suspende la adopción de paquetes en su repositorio comunitario para frenar ataques informáticos
El ecosistema de Arch Linux se encuentra en estado de máxima alerta, ante un número creciente de secuestros maliciosos de paquetes existentes, este proyecto ha tomado medidas drásticas y sin precedentes en los años recientes; va a paralizar por completo la adopción de proyectos en el Repositorio de Usuarios de Arch, conocido mundialmente como AUR, por sus siglas en inglés.
Este repositorio, el cual funciona como el motor impulsado por la comunidad para expandir el catálogo de software de la distribución, se ha convertido de forma repentina en un campo minado, por ello, la decisión no se ha tomado a la ligera.
Por medio de la listas de correo oficial, los desarrolladores han lanzado la advertencia, dejando claro que esta parada es una medida de contingencia estrictamente temporal mientras el equipo busca una solución definitiva para poder tapar esta brecha de seguridad.
Los expertos han sido directos y al grano en su comunicado, reflejando la urgencia del momento. Igualmente han explicado que, frente a una afluencia inusual y peligrosa de adopciones con intenciones maliciosas, seguidas por actualizaciones de código infectado directamente en el repositorio, la opción de que un usuario asuma el control de un paquete extraviado ha quedado clausurada.
Mientras los administradores se encargan de lidiar con este caos interno, el mensaje para los usuarios es claro y urgente; paciencia, vigilancia extrema y el reporte inmediato de cualquier movimiento sospechosos o de código no verificado que haya logrado colarse por las grietas de su seguridad.
La magnitud de este asalto informático cobra mayor sentido al revisar los datos forenses recientes, como la Red de Inteligencia Federada Independiente o IFIN, por sus siglas en inglés, ha revisado el código malicioso y ha rastreado el inicio de esta pesadilla desde el 29 de julio de este año, señalando también que el paquete “openconnect-sso” como el paciente cero de esta nueva ola de ciberataques.
TIC Defense es una empresa que se dedica a desarrollar soluciones y productos de última tecnología que ayudan a las organizaciones a protegerse contra los hackers maliciosos. Además, nuestro enfoque es de prevención y respuesta rápida a todo tipo de eventos potencialmente maliciosos.
Los analistas no han tardado en notar un preocupante patrón, debido a que esta campaña es un eco casi perfecto de otra ofensiva devastadora que ha golpeado al AUR apenas hace pocos meses. En aquel entonces, más de 400 paquetes han sido secuestrados para distribuir un rootkit de Linux y un programa diseñado para robar información confidencial, operando de forma encubierta desde las sombras de la red Tor.
Ahora, los cibercriminales han refinado su arsenal. Los especialistas han desarmado la amenaza actual y han revelado una infección letal dividida en dos fases muy sofisticadas. La primera etapa funciona como una cabeza de playa; es un cargador sigiloso que hace todo lo posible por pasar desaparecido.
Antes de ejecutar cualquier acción ofensiva, escanea el entorno buscando depuradores, entornos de pruebas, máquinas virtuales y sistemas de integración continua. Si se considera que el terreno es seguro, clava sus garras en el sistema operativo instalando servicios de systemd y tareas programadas en cron, asegurando que su presencia persista incluso si las víctimas reinician sus computadoras.